我国联网智能设备安全情况报告

018 年第一季度, CNCERT 继续对联网智能设备安全情况 开展跟踪监测和数据分析,发现联网智能设备(以下简称“智 能设备” 或 “IOT 设备”) 在安全漏洞、 恶意代码攻击活动等 方面主要表现出如下特点: 1 、 在安全漏洞方面, 智能设备漏洞数量继续大幅增加。 国家信息安全漏洞共享平台(CNVD)2018 年第一季度公开收 录智能设备通用型漏洞 644 个, 较去年同期增长 76%。 按漏洞 类型统计,权限绕过、信息泄露、命令执行漏洞数量位列前三, 分别占公开收录漏洞总数的 20%、 1 7%、 16%。 手机设备、 路由 器、 网络摄像头、智能监控平台、防火墙等类型设备漏洞数量 较多, 是漏洞利用的重要目标。 2、 在恶意代码攻击活动方面, 境外控制服务器控制了我 国境内大量智能设备, 每日活跃受控设备 IP 地址和控制服务 器 IP 地址的数量较 2017 年下半年有所上升。 CNCERT 抽样监 测发现 2018 年第一季度我国境内感染恶意代码的智能设备 IP 地址数量约 52. 7 万, 位于浙江、 河南、 山东、 江苏、 河北的 IP 地址占比较大。控制我国智能设备的境外控制服务器 IP 地 址数量约 1. 08 万个, 位于美国、俄罗斯、 日本的 IP 地址占比 较大。受控设备规模在1万以上的智能设备僵尸网络有 1 3 个, 受控设备规模在 5 万以上的僵尸网络有 3 个。每日活跃的受控 智能设备 IP 地址平均数量约 2. 8 万个、控制服务器 IP 地址平 均数量 288 个, 分别较 2017 年下半年有所上升。

  • 2021-06-25
  • 阅读339
  • 下载0
  • 14页
  • pdf

《信访局移动信息化解决方案项目建议书》(20页)

一、信访工作信息化建设的总体要求 (一)指导思想。推进信访工作信息化建设,要以党的十八大、十八届三中全会和习近平总书记系列重要讲话精神为指导,以改革为动力,以解决群众合理合法利益诉求为核心,坚持服务大局、服务改革、服务群众、服务基层,把信息化作为提升信访工作公信力的重要途径,作为推动信访工作规范化的重要抓手,作为带动信访工作制度改革的重要载体,加快推动现代信息技术支撑业务流、信息流、管理流的有机融合,为信访工作创新发展提供支持,有力促进信访工作公开透明高效,打造“阳光信访”。 (二)基本原则。信访工作信息化建设是一项系统工程,必须坚持建设与管理并重,尊重工作规律,把握基本原则:要坚持统一领导、统一规划、统一标准,严格遵循经过科学论证制定的建设方案,严格按照规定的技术体制和管理办法,在整合现有设备和系统的基础上认真组织实施,防止各行其是、相互封闭、重复建设。要坚持条块结合,正确处理条块关系,在工作要求和业务标准上以条为主,在系统建设和运行管理上以块为主,既要满足资源整合、信息共享、互联互通的要求,又要满足属地业务管理应用的需求。 (三)总体目标。当前和今后一个时期,加快推进信访工作信息化建设的总体目标是:依托互联网建设一个全国统一的网上信访信息系统,进一步畅通和拓宽群众诉求表达渠道,规范信访事项受理办理程序,接受社会监督,推动相关地方和单位落实工作责任,维护正常信访秩序,形成加强和改进信访工作的良性循环。具体要做到“三化”:一是业务流程标准化。把《信访条例》规定的程序要求和工作职责,在系统中固化规范,实现法规流程的信息化再造。二是处理过程透明化。依托全国网上信访信息系统,实现信访事项网上流转、网上处理,处理环节、进展和结果公开透明,方便群众查询评价,接受社会监督。三是统计分析智能化。实现信息数据的自动采集、汇总和分析,提高信访数据深度运用的水平。

  • 2021-05-06
  • 阅读339
  • 下载0
  • 20页
  • pdf